Autentimist mittenõudev kaugkoodi käivitamine TeamCitys agendi pollimisprotokolli suunatud võltsitud HTTP-päringute kaudu nõuab viivitamatut paigete paigaldamist või pistikprogrammi installimist.
TeamCity On-Premises on CVE-2026-63077 tõttu haavatav autentimist mittevajavale koodikäivitusele; parandused on saadaval versioonides 2025.11.7 ja 2026.1.3.